PT-2022-7210 · Linux+7 · Linux Kernel+7

Gwangun Jung

·

Publicado

2022-08-21

·

Atualizado

2023-08-14

·

CVE-2022-39190

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.19.6
Descrição
Um problema no componente net/netfilter/nf tables api.c do kernel Linux pode causar uma negação de serviço ao se ligar a uma cadeia já ligada. A vulnerabilidade está relacionada a erros na liberação de recursos, que podem ser explorados para causar uma negação de serviço.
Recomendações
Para versões do kernel Linux anteriores à 5.19.6, atualize para a versão 5.19.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente nf tables api.c para minimizar o risco de exploração.

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7933
ALSA-2022:8267
ALT-PU-2022-2573
ALT-PU-2022-2594
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-10860
BDU:2023-09094
CVE-2022-39190
DLA-3173-1
MGASA-2022-0324
MGASA-2022-0380
OESA-2022-1927
OPENSUSE-SU-2022_3264-1
OPENSUSE-SU-2022_3288-1
OPENSUSE-SU-2022_3293-1
OPENSUSE-SU-2022_3609-1
OPENSUSE-SU-2022_4617-1
RHSA-2022:7933
RHSA-2022:8267
RHSA-2022_7933
RHSA-2022_8267
SUSE-SU-2022:3264-1
SUSE-SU-2022:3288-1
SUSE-SU-2022:3293-1
SUSE-SU-2022:3609-1
SUSE-SU-2022:3809-1
SUSE-SU-2022:4617-1
USN-5729-1
USN-5729-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu